openqareer

Security Analyst - Blue Team / SecOps

#VemPraSaipos · Удалённо · Brazil

# Security Analyst - Blue Team / SecOps **#VemPraSaipos** · Brazil · `Remote` · `Contractor` 💼 **Уровень роли:** `Mid-level` 🕒 **Статус:** *Опубликовано: сегодня* · *Источник: Himalayas (JSON API)* --- ### Top Skills & Match 🎯 **Ключевой стек роли:** `[Security-Analyst]` `[Blue-Team]` `[SecOps]` `[Incident-Response]` `[SOC-Analyst]` `[Security-Operations-(SOC)-Analyst]` `[Security-Operations-Analyst]` `[SOC-Security-Analyst]` `[Information-Security-Analyst]` `[IT-and-Security-Operations-Analyst]` --- ### About the Role Estamos em busca de uma nova pessoa para integrar nosso time de Tech atuando como Security Analyst - Blue Team / SecOps ! 🐿️ Já imaginou fazer parte de uma das maiores empresas de tecnologia para restaurantes do Brasil? Atendemos mais de 20 mil clientes em todo o país e somos líderes em software de gestão na nuvem para o setor gastronômico! Além disso, somos uma das Super Integradoras do iFood , entregando uma solução completa — d o Ponto de Venda à Retaguarda . Incrível, né? E tem mais: o iFood é nosso investidor! Isso significa que estamos em crescimento exponencial e acelerado — por isso, queremos pessoas que compartilhem da nossa energia, da nossa vontade de inovar e de revolucionar o mercado de food service, para crescer junto com a gente!💙🧡 O que vai fazer parte do seu dia a dia 💼 - Monitorar alertas de segurança, triagem de eventos e conduzir a investigação inicial em potenciais incidentes. - Conduzir análise forense inicial em incidentes: preservação de evidências, construção de linha do tempo e identificação do vetor de entrada. - Gerenciar o ciclo completo de pós-incidente: root cause analysis, lições aprendidas e acompanhamento das ações corretivas. - Acompanhar métricas operacionais de segurança: MTTD, MTTR, volume de alertas e taxa de falso positivo. - Construir e documentar o plano de resposta a incidentes - Desenvolver e manter playbooks e runbooks para os principais cenários de incidente Configurar e operar logging centralizado - Apoiar auditorias e organizar evidências para garantir e evoluir a maturidade de segurança - Contribuir com o programa de simulações de phishing e iniciativas de cultura de segurança. O que esperamos de você 👌 - Experiência prática com serviços de segurança AWS: CloudTrail, GuardDuty, CloudWatch, VPC Flow Logs e AWS Config. - Conhecimento de frameworks de resposta a incidentes - NIST IR, SANS PICERL ou equivalente - com aplicação prática, não só teórica. - Capacidade de conduzir análise forense inicial: coleta e preservação de evidências, análise de logs, reconstrução de linha do tempo. - Experiência na criação de playbooks e runbooks operacionais - documentação que funciona sob pressão, não só em ambiente controlado. - Familiaridade com TTPs comuns do MITRE ATT&CK e capacidade de identificar indicadores de comprometimento em logs e alertas. - Habilidade de comunicar status de incidente para públicos técnicos e executivos com clareza e sem distorção. - Prontidão: Rapidez e Eficiência sob Pressão. - Senso Crítico e Investigação. - Proatividade: Antecipação de Ameaças. - Comunicação Clara em Situações de Crise. - Disciplina Operacional e Atenção ao Detalhe. - Colaboração Multidisciplinar. - Acabativa: Fechamento de Ciclos e Documentação. O que vai te destacar por aqui 💡 - Experiência com SIEM - Splunk, Elastic SIEM, Microsoft Sentinel ou similar - para correlação de eventos e criação de regras de detecção. - Familiaridade com SOAR (Security Orchestration, Automation and Response) e automação de resposta a incidentes. - Conhecimento de threat intelligence e feeds de IOCs aplicados a monitoramento. - Experiência em contexto de empresa com parceiro de segurança externo - Noções de detecção de ameaças internas (insider threat) e comportamento anômalo de usuários. - Familiaridade com análise de tráfego de rede e ferramentas de captura de pacotes. Certificações - Desejáveis - AWS Certified Security - Specialty - GCIH - GIAC Certified Incident Handler - Blue Team Level 1 (BTL1) - Security Blue Team - CompTIA CySA+ Informações adicionais ✨ Curtiu? Calma que tem mais! Aqui você ainda terá: 🌴 Contratação PJ com 30 dias de descanso remunerado 🏥 Plano de saúde e odontológico com mensalidade 100% paga pela Saipos (Coparticipação em consultas e exames) 💰 Seguro de vida 🎂 Day off no mês do aniversário 🥊 Wellhub 💻 Kit completo de equipamentos 🚗 Auxílio deslocamento diário (Em caso de vinda presencial) — R$ 22 💵 Auxílio home office - R$180,00 (Para profissionais que atuem pelo menos 3x por semana remoto) 🍼 Licença maternidade estendida e paternidade estendida Originally posted on Himalayas

Наблюдалась 2026-10-01, впервые 2026-09-30, источник — Himalayas (JSON API).

Открыть у работодателя